Use-after-free vulnerability in the FontTableRec destructor in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 on Windows allows remote attackers to execute arbitrary code via crafted use of fonts in MathML content, leading to improper handling of a DirectWrite font-face object.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-thunderbirdUpgrade firefoxUpgrade nssUpgrade thunderbirdUpgrade linux-firefoxUpgrade firefox-esr | Dec 10, 2025 | Jul 23, 2014 |
| Gentoo Linux | — | Upgrade www-client/firefox.Upgrade www-client/firefox-bin.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey.Upgrade dev-libs/nspr.Upgrade www-client/seamonkey-bin.Upgrade mail-client/thunderbird. | Oct 30, 2017 | Jul 23, 2014 |
| Mfsa2014 59 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 31.0Upgrade to Mozilla Firefox ESR version 24.7 | Jul 28, 2014 | Jul 23, 2014 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 31.0Upgrade to Mozilla Thunderbird version 24.7Upgrade to the latest version of Mozilla Thunderbird | Jul 28, 2014 | Jul 23, 2014 |
| Oracle Solaris | — | Upgrade database/sqlite-3/documentation to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade runtime/tcl-8/tcl-sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3Upgrade web/browser/firefox to version 38.4.0-0.175.3.8.0.2.0 on Solaris 11.3Upgrade database/sqlite-3 to version 3.9.2-0.175.3.8.0.2.0 on Solaris 11.3 | May 29, 2017 | Jul 23, 2014 |
| Suse | — | Upgrade MozillaFirefox-develUpgrade libfreebl3Upgrade libsoftokn3Upgrade libfreebl3-x86Upgrade mozilla-nssUpgrade MozillaFirefox-translationsUpgrade mozilla-nss-x86Upgrade libfreebl3-32bitUpgrade mozilla-nss-32bitUpgrade libsoftokn3-x86Upgrade mozilla-nss-toolsUpgrade MozillaFirefoxUpgrade mozilla-nss-develUpgrade libsoftokn3-32bit | Dec 18, 2015 | Jul 23, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub